Atualizado em 1º de agosto de 2026

Política de Privacidade

O Sintonia lida com documentos clínicos. Esta política descreve, sem rodeios, o que acontece com cada dado que passa pelo app — inclusive as partes menos confortáveis.

01

Quem opera o serviço

O Sintonia é operado por Vaerym, disponível em sintonia.vaerym.com. Para qualquer assunto relacionado a dados pessoais, o contato é contato@vaerym.com.

02

Papéis: quem responde pelo quê

Essa distinção importa mais do que parece. Na linguagem da Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018):

  • Você é a controladora dos dados do paciente. É você quem decide tratar aquele programa, com que finalidade, e é você quem responde pela base legal e pelo sigilo profissional perante o paciente e o Conselho.
  • O Sintonia é operador: trata esses dados apenas para executar o que você pediu — ler o programa e devolver a folha de registro — e nada além disso.

Na prática: nós não decidimos o que entra no app. Você decide, e nós processamos aquilo uma vez, para aquele fim.

03

Que dados são tratados

Da sua conta Google: nome, endereço de e-mail e foto de perfil. Servem para identificar a sessão e mostrar quem está conectada. Não montamos cadastro nem perfil de uso a partir disso.

Tokens de acesso do Google: ficam apenas dentro do cookie de sessão, cifrado. Eles nunca são enviados ao seu navegador em formato legível nem gravados em banco de dados — são lidos no servidor, no momento de criar o formulário.

O programa que você envia: o arquivo (PDF ou .docx) ou o texto colado. É aqui que pode haver dado sensível de saúde — nome do paciente, diagnóstico, condutas. Ele é lido em memória, enviado ao modelo de IA e descartado ao fim da requisição. Não gravamos o arquivo em disco nem em banco de dados.

No seu navegador: o app guarda, apenas no seu aparelho (localStorage), uma lista das últimas folhas criadas — título e links. Some ao limpar os dados do navegador. Nunca chega aos nossos servidores.

04

Para onde o conteúdo vai

O Sintonia não tem servidor próprio de banco de dados. O conteúdo passa por três terceiros, cada um com um papel:

  • Google (login e Forms API) — autentica você e cria o formulário na sua conta. O formulário e as respostas ficam no seu Google Drive, sob a política de privacidade do Google.
  • Google (Gemini API) — lê o programa e gera os campos da folha. Veja a seção 5, que trata disso em detalhe.
  • Vercel — hospeda a aplicação. Como qualquer hospedagem, registra logs técnicos de requisição (endereço IP, horário, rota). Esses logs não contêm o conteúdo dos programas enviados.
05

Processamento por inteligência artificial

Para montar a folha, o conteúdo do programa é enviado à API Gemini, do Google, processado e devolvido em forma de campos. Não há armazenamento nesse trajeto.

Por isso os programas devem ser enviados sem identificação do paciente — com o nome substituído por um fictício ou pelas iniciais. O conteúdo clínico é suficiente para montar a folha; a identidade não é necessária em momento algum.

O uso que o Google faz do conteúdo recebido segue os Termos Adicionais da API Gemini, e varia conforme o plano da chave utilizada.

A opção “Só as iniciais” troca o nome do paciente pelas iniciais no formulário gerado. Ela protege a saída, mas não altera o que é enviado ao modelo: o programa segue inteiro. São medidas complementares, não substitutas.

06

Permissões pedidas ao Google

Pedimos o mínimo necessário para o app funcionar:

  • forms.body — criar e editar o conteúdo dos formulários.
  • drive.file — enxergar apenas os arquivos que o próprio app criou. Nenhum outro documento do seu Drive é acessível.
  • openid, email, profile — identificar quem está conectada.

Você pode revogar esse acesso a qualquer momento em Conta Google → Apps com acesso à conta.

07

Cookies

Usamos um único cookie, estritamente necessário: o de sessão, que mantém você conectada e guarda os tokens de forma cifrada. Não há cookies de análise, publicidade ou rastreamento de terceiros — e por isso não existe banner de consentimento.

08

Retenção e eliminação

  • Programa enviado: descartado ao fim do processamento. Não há cópia.
  • Sessão: expira sozinha; sair do app encerra imediatamente.
  • Histórico local: fica no seu navegador até você limpar os dados.
  • Formulários criados: ficam no seu Google Drive e só você os controla — inclusive para apagá-los.
09

Seus direitos como titular

A LGPD (art. 18) garante a você confirmação do tratamento, acesso, correção, anonimização, portabilidade, eliminação e informação sobre com quem seus dados são compartilhados. Escreva para contato@vaerym.com e respondemos em até 15 dias.

Como o app praticamente não retém dados, na maioria dos casos o atendimento se resume a confirmar o que esta política já descreve. Para os dados dos seus pacientes, quem responde aos titulares é você, na condição de controladora.

10

Segurança

  • Todo o tráfego é servido por HTTPS, com HSTS.
  • O token de acesso do Google nunca é exposto ao navegador.
  • Cabeçalhos contra clickjacking e sniffing de tipo estão ativos.
  • O app não mantém banco de dados de conteúdo clínico.

Nenhum sistema é imune. Se identificarmos um incidente com risco relevante, comunicamos você e a ANPD conforme o art. 48 da LGPD.

11

Alterações

Mudanças nesta política aparecem nesta página, com a data de atualização no topo. Se a mudança for significativa, avisamos no próprio app antes de passar a valer.

Veja também os Termos de Uso.